CVE-2026-56164
Microsoft SharePoint Server विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 जुल॰ 2026
- अद्यतन
- 17 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 जुल॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
माइक्रोसॉफ्ट ऑफिस SharePoint में महत्वपूर्ण कार्य के लिए प्रमाणीकरण की कमी एक अनधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
3- POC-CVE-2026-56164-exploitएक्सप्लॉइट
CVE-2026-56164 एक गंभीर प्रमाणीकरण-रहित (missing-authentication) भेद्यता है जो on-premises Microsoft SharePoint Server को प्रभावित करती है। यह बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देती है।
- CVE-2026-56164-EXPएक्सप्लॉइट
CVE-2026-56164 EOP एक्सप्लॉइट
PoC, IOCs, और SharePoint /_trust WS-Federation BinaryFormatter deserialization श्रृंखला के लिए डिटेक्शन लॉजिक। अनप्रमाणित RCE, इन-प्रोसेस मशीन कुंजी चोरी, और प्रत्येक वेरिएंट द्वारा छोड़े गए आर्टिफैक्ट्स को कवर करने वाला लैब पुनर्निर्माण। SharePoint 2016, 2019, और Subscription Edition। CVE-2026-50522, CVE-2026-45659, CVE-2026-56164, CVE-2026-58644।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।